Back to overview

CVE-2026-63265

Description
Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization.

Metadata

CVE ID
CVE-2026-63265
State
PUBLISHED
Assigner
Joomla
Reserved
2026-07-16 05:24 UTC
Published
2026-07-22 20:44 UTC
Last updated
2026-07-22 20:44 UTC
Primary CWE
CWE-352
CWE-352 Cross-Site Request Forgery (CSRF)
Vendor / Product
regularlabs.com / Advanced Module Manager extension for Joomla
Sources
cve.org  ·  NVD

Severity & Metrics

No CVSS data available.

Affected products (23)
VendorProductPlatformVersions
regularlabs.com Advanced Module Manager extension for Joomla 1.0.0-11.0.1
regularlabs.com Articles Anywhere extension for Joomla 1.0.0-18.0.2
regularlabs.com Articles Field extension for Joomla 1.0.0-4.7.1
regularlabs.com Better Frontend Link extension for Joomla 1.0.0-2.2.5
regularlabs.com Cache Cleaner extension for Joomla 1.0.0-9.7.6
regularlabs.com CDN for Joomla extension for Joomla 1.0.0-7.3.7
regularlabs.com Conditional Content extension for Joomla 1.0.0-6.0.0
regularlabs.com Content Templater extension for Joomla 1.0.0-13.0.0
regularlabs.com DB Replacer extension for Joomla 1.0.0-8.2.7
regularlabs.com Email Protector extension for Joomla 1.0.0-6.3.7
regularlabs.com GeoIP extension for Joomla 1.0.0-6.3.8
regularlabs.com IP Login extension for Joomla 1.0.0-6.2.5
regularlabs.com Keyboard Shortcuts extension for Joomla 1.0.0-3.2.5
regularlabs.com Modals extension for Joomla 1.0.0-15.0.0
regularlabs.com Modules Anywhere extension for Joomla 1.0.0-8.4.1
regularlabs.com Quick Index extension for Joomla 1.0.0-4.3.6
regularlabs.com Regular Labs Extension Manager extension for Joomla 1.0.0-9.2.5
regularlabs.com ReReplacer extension for Joomla 1.0.0-15.0.3
regularlabs.com Snippets extension for Joomla 1.0.0-9.3.10
regularlabs.com Sourcerer extension for Joomla 1.0.0-12.2.8
regularlabs.com Tooltips extension for Joomla 1.0.0-9.4.7
regularlabs.com Users Anywhere extension for Joomla 1.0.0-1.2.7
regularlabs.com What? Nothing! extension for Joomla 1.0.0-17.2.5
Weakness (CWE)
CWESourceDescription
CWE-284 cna CWE-284 Improper Access Control
CWE-352 cna CWE-352 Cross-Site Request Forgery (CSRF)
References (1)
Back to overview